[![Logo](https://www.paloaltonetworks.com/wp-content/uploads/2021/07/PANW_Parent.png)](https://www.paloaltonetworks.jp/)  
[![Unit42 Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/unit42-logo-white.svg)](https://unit42.paloaltonetworks.com/ja/)  
Menu

* [セキュリティ コンサルティング](https://www.paloaltonetworks.com/unit42)
* [**現在、攻撃を受けていますか?**](https://start.paloaltonetworks.com/contact-unit42.html)  
  Japanese
* [English](https://unit42.paloaltonetworks.com/iconics-suite-cve-2025-0921/)
* [Japanese](https://unit42.paloaltonetworks.com/ja/iconics-suite-cve-2025-0921/)
* [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research")
* [脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/ "脅威リサーチ")
* [脆弱性](https://unit42.paloaltonetworks.com/ja/category/vulnerabilities-ja/ "脆弱性")  
  [脆弱性](https://unit42.paloaltonetworks.com/ja/category/vulnerabilities-ja/)

# SCADAシステムに存在する特権ファイルシステムの脆弱性

![Clock Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-clock.svg) 2 分で読めます  
Related Products  
[![Cloud-Delivered Security Services icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Cloud-Delivered Security Services](https://unit42.paloaltonetworks.com/ja/product-category/cloud-delivered-security-services-ja/ "Cloud-Delivered Security Services")[![Next-Generation Firewall icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Next-Generation Firewall](https://unit42.paloaltonetworks.com/ja/product-category/next-generation-firewall-ja/ "Next-Generation Firewall")

* ![Profile Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-profile-grey.svg)  
  著者:
  
  * [Asher Davila](https://unit42.paloaltonetworks.com/ja/author/asher-davila/)
  * [Malav Vyas](https://unit42.paloaltonetworks.com/ja/author/malav-vyas/)

* ![Published Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-calendar-grey.svg)  
  公開日:2026年1月30日

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-category.svg)  
  カテゴリー
  
  * [脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/)
  * [脆弱性](https://unit42.paloaltonetworks.com/ja/category/vulnerabilities-ja/)

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-tags-grey.svg)  
  タグ:
  
  * [CVE-2025-0921](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-0921/)
  * [Privilege escalation](https://unit42.paloaltonetworks.com/ja/tag/privilege-escalation-ja/)
  * [SCADA](https://unit42.paloaltonetworks.com/ja/tag/scada/)

* [![Download Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-download.svg)](https://unit42.paloaltonetworks.com/ja/iconics-suite-cve-2025-0921/?pdf=download&lg=ja&_wpnonce=5f0cc26d8b "Click here to download")

* [![Print Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-print.svg)](https://unit42.paloaltonetworks.com/ja/iconics-suite-cve-2025-0921/?pdf=print&lg=ja&_wpnonce=5f0cc26d8b "Click here to print")

共有![Down arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/down-arrow.svg)

* ![Link Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-share-link.svg)
* [![Link Email](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-sms.svg)](mailto:?subject=SCADAシステムに存在する特権ファイルシステムの脆弱性&body=Check%20out%20this%20article%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Ficonics-suite-cve-2025-0921%2F "Share in email")
* [![Facebook Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-fb-share.svg)](https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Ficonics-suite-cve-2025-0921%2F "Share in Facebook")
* [![LinkedIn Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-linkedin-share.svg)](https://www.linkedin.com/sharing/share-offsite/?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Ficonics-suite-cve-2025-0921%2F&title=SCADAシステムに存在する特権ファイルシステムの脆弱性 "Share in LinkedIn")
* [![Twitter Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-twitter-share.svg)](https://twitter.com/intent/tweet?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Ficonics-suite-cve-2025-0921%2F&text=SCADAシステムに存在する特権ファイルシステムの脆弱性 "Share in Twitter")
* [![Reddit Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-reddit-share.svg)](https://www.paloaltonetworks.com//www.reddit.com/submit?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Ficonics-suite-cve-2025-0921%2F&ts=markdown "Share in Reddit")
* [![Mastodon Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-mastodon-share.svg)](https://mastodon.social/share?text=SCADAシステムに存在する特権ファイルシステムの脆弱性%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Ficonics-suite-cve-2025-0921%2F "Share in Mastodon")

## エグゼクティブ サマリー

本レポートでは、Iconics Suite で発見された脆弱性について詳述します。 [CVE-2025-0921](https://nvd.nist.gov/vuln/detail/cve-2025-0921)として追跡され、CVSS スコアは 6.5 です。Iconics Suiteは、監視制御およびデータ収集（SCADA）システムの名称です。このシステムは、自動車、エネルギー、製造業など、さまざまな産業における工業プロセスの制御と監視に使用されています。

2024年初頭、私たちはIconics Suiteの評価を実施し、5つの脆弱性を特定しました。これらはMicrosoft WindowsのVersion 10.97.2以前のものです。[関連する脆弱性](https://unit42.paloaltonetworks.com/vulnerabilities-in-iconics-software-suite/)は以前の投稿で発表しています。本稿では、CVE-2025-0921の分析に集中します。

この脆弱性の悪用に成功すると、影響を受けるシステムにサービス拒否（DoS）状態が発生する可能性があります。その他の詳細は表1の概略のとおりです。

|------------------------------------------------------------------|----------------------------------------------------------------------------------|-----------|
| **CVE識別子**                                                       | **脆弱性の説明**                                                                       | **スコア評価** |
| [CVE-2025-0921:](https://nvd.nist.gov/vuln/detail/CVE-2025-0921) | Mitsubishi Electric Iconics Digital Solutions GENESIS64 の複数のサービスに、不要な権限で実行される脆弱性 | 6.5 - 中程度 |

表1. CVE-2025-0921の詳細。

攻撃者はIconics Suiteの脆弱なバージョンを実行しているマシンにおいて、特権ファイルシステム操作を悪用して権限を昇格させ、重要なバイナリを破損させ、システムの完全性と可用性を損なわせる可能性があります。私たちはIconicsのセキュリティチームと調整し、この問題への対策を詳述した[アドバイザリーを発表](https://www.mitsubishielectric.com/psirt/vulnerability/pdf/2025-002_en.pdf)しました。この回避策を適用すれば、報告された脆弱性は取り除くことができます。

パロアルトネットワークスのお客様は、以下の製品を通じて、本書で取り上げるツールに対して確実な保護を構築できます。

* [OTデバイスセキュリティ](https://www.paloaltonetworks.com/network-security/zero-trust-ot-security)は、[次世代ファイアウォール（NGFW）](https://www.paloaltonetworks.com/network-security/next-generation-firewall)内で動作するセキュリティサービスを備えた、パロアルトネットワークスの運用技術（OT）ソリューションです。

情報漏えいの可能性がある場合、または緊急の案件がある場合は、[Unit 42インシデント レスポンス チーム](https://start.paloaltonetworks.com/contact-unit42.html)までご連絡ください。

| **Unit 42の関連トピック** | [**Vulnerabilities**](https://unit42.paloaltonetworks.com/ja/category/vulnerabilities-ja/), **[Privilege Escalation](https://unit42.paloaltonetworks.com/ja/tag/privilege-escalation-ja/)** ,**[CVE-2025-0921](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-0921/)** |
|--------------------|-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|

## 背景

[以前の記事](https://unit42.paloaltonetworks.com/vulnerabilities-in-iconics-software-suite/)で、Iconics Suiteのバージョン10.97.3以前で発見された5つの脆弱性について報告しま。これらの脆弱性は、攻撃者が権限を昇格させ、最終的に脆弱なシステムを操作不能にする可能性があります。この調査に関連して、私たちはさらに1つの問題を発見しました。

## **脆弱性の背景を理解する**

昇格した権限で実行されるプロセスは、特に適切なアクセス制御なしに機密性の高いファイルやディレクトリを操作する場合、重大なセキュリティリスクとなります。これは特権ファイルシステム操作の脆弱性として知られています。

この手の脆弱性は、ファイルの作成、上書き、コピー、移動、削除などのファイルシステム操作を悪用する機会を攻撃者に与える可能性があり、これらの行為はDoSや情報漏洩から完全なシステム侵害に至るまで、様々なインシデントをもたらす可能性があります。

[CVE-2025-0921](https://nvd.nist.gov/vuln/detail/CVE-2025-0921)は攻撃者が Iconics Suite の特権ファイルシステム操作を悪用して、重要なシステムバイナリを破壊し、SCADA システムの可用性と完全性を破壊することを可能にするなど、さまざまなシナリオで悪用される可能性があります。このデモでは、以前に確認された脆弱性 [CVE-2024-7587](https://nvd.nist.gov/vuln/detail/CVE-2024-7587)を利用し、過剰なファイル操作権限を付与することで最適な攻撃環境を構築します。

CVE-2025-0921の影響を完全に実証するために、CVE-2024-7587（[以前の研究](https://unit42.paloaltonetworks.com/vulnerabilities-in-iconics-software-suite/)で詳述）を含む脆弱性チェーンを使用します。CVE-2024-7587 は [GenBroker32](https://docs.iconics.com/V10.96/GENESIS64/Help/Com/Tools/Data/DATA10001002_GenBroker.htm)インストーラーに影響し、C:\\ProgramData\\ICONICS ディレクトリに過剰な権限が付与されるため、システム上の任意のユーザーが重要な設定ファイルを変更できるようになります。

Iconics Suiteでは、[AlarmWorX64 MMX](https://docs.iconics.com/V10.97.2/GENESIS64/Help/Apps/WBDT/AWX/AWXS10001001_AlarmWorX64_Server.htm)機能セットのコンポーネントである[ページャー・エージェント](https://docs.iconics.com/V10.97/GENESIS64/Help/Apps/WKBN/Multimedia_Pager_agents.htm)に、特権ファイルシステム操作の脆弱性が見つかりました。AlarmWorX64 MMXは、産業プロセスを監視し、問題発生時に自動的にアラートを発報するアラート管理システムです。

ページャー・エージェントを使用すると、管理者は AlarmWorX64 MMX でカスタマイズしたトリガーと動作アラートを設定できます。これらのアラートは、ページャー・エージェントの設定ユーティリティであるPagerCfg.exeを通じて管理されます。このユーティリティにより、管理者はSMS、GSM、TAPなどの多種多様なページャー・サービスやプロトコルを介して配信されるアラートを設定することができます。

図 1は、Windowsホスト上でPagerCfg.exeを実行したときに表示されるページャー・エージェントの設定ウィンドウを示しています。
![画像はMMXPAGER TAP/SMSの設定ウィンドウです。TAPログファイル、TAPとSMSダイアログ、確認応答、ANSIモデム、SMSユニコードを有効にするためのチェックボックスとフィールドが含まれています。SNPPサーバーのホスト名、ポート（444に設定）、SNPPプロトコルレベル、ピン、パスワードの入力フィールドがあります。シャットダウンを許可するドロップダウンメニューのオプションもある。](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/01/Fig1.png) 図1.PagerCfg.exe実行時のページャー・エージェント設定ウィンドウ。

SMS アラートを設定するために、管理者は図 1 に示す SMS Unicode ボタンを押して SMS 設定ウィンドウを開くことができます。図 2 に SMS Unicode設定ウィンドウのパラメータを示します。
![SMS Unicode 設定ウィンドウのスクリーンショット。これには、Device、Baudrate、Pin、Recipients、Body（70文字以内）、LogFileのフィールドが含まれる。"表示"、"SMS送信"、"OK "と書かれたボタンがある。モデムの動作には特定のボーレートが必要な場合があることが、下部の注意書きに記載されている。このバージョンは "登録版 "と表示されている。](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/01/Fig2.png) 図2.SMS Unicode Configuration ウィンドウ。

このSMS Unicode設定ウィンドウは、システム管理者がデバイス、ボーレート、受信者を選択し、アラートのメッセージ本文を作成することを可能にします。この設定ウィンドウには、テストSMSを送信するオプションもあります。

SMS設定に加えて、PagerCfg.exeは、図2に示すように、管理者がSMSLogFileのパスを定義することを可能にします。管理者が SMSLogFile のパスを定義すると、アプリケーションは各 SMS 操作のログをこのファイルに書き込みます。

## 重要な設定ファイルの脆弱性

管理者がPagerCfg.exeを使用してページャー・エージェントを設定した後、SMSLogFileのパスはC:\\ProgramData\\ICONICS\\IcoSetup64.ini 設定ファイルに保存されます。通常のセキュリティ環境の設定ファイルは、特権を持たないユーザーによる変更から保護されていますが、GenBroker32がシステムにインストールされるとCVE-2024-7587の対象となります。

[GenBroker32](https://docs.iconics.com/V10.96/GENESIS64/Help/Com/Tools/Data/DATA10001002_GenBroker.htm)は、Iconics ソフトウェア・スイートに含まれるレガシー通信ユーティリティで、異なる通信プロトコル間の変換により、古い産業用システムと新しいIconicsソフトウェアとの接続を支援するものです。GenBroker32のインストーラに存在脆弱性（CVE-2024-7587）は、システム上の全てのユーザーに対して、C:\\ProgramData\\ICONICSディレクトリへの完全な読み書きアクセスを許可し、ローカルユーザーにIcoSetup64.ini 設定ファイルの書き込みを可能にします。

図3は、GenBroker32インストーラーが変更したC:\\ProgramData\\ICONICSに対する、Iconics Suiteの中核的なHMI/SCADA可視化コンポーネントである[GraphWorX64](https://docs.iconics.com/V10.96/GENESIS64/Help/Apps/GWX/GWX10001001_GraphWorX64.htm)の権限を示しています。
![この画像は、Windowsのファイルエクスプローラーウィンドウで、コンピュータのC:ドライブにある「ICONICS」ディレクトリを開いた状態を示しています。左側に「ICONICS プロパティ」ダイアログボックスが表示され、許可設定が表示されます。右側に "GraphWorX64 by ICONICS, Inc "の "About "ウィンドウが開き、バージョン10.97と表示されている。ICONICS, Inc.」の住所と連絡先が、マイクロソフトパートナーのステータスを示すアイコンとともに表示されます。](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/02/word-image-389496-172703-3.png) 図3. GraphWorX64のパーミッション。

## 脆弱性を利用

攻撃者がGenBroker32をインストールしたシステムへの非管理者アクセスを獲得するシナリオでは、攻撃者は設定ファイル内に含まれる任意の情報を操作することができるようになります。これは特に、アプリケーションが SMS の活動をどこに記録するかを制御する SMSLogFile パスに該当します。

攻撃者は以下の手順でCVE-2025-0921を悪用し（CVE-2024-7587による過剰なファイル操作権限を利用）、GenBroker32がインストールされたシステムに対してDoS攻撃を行う可能性があります。

### ステップ1

非管理ユーザーとしてログインした場合、攻撃者はC:\\ProgramData\\ICONICSにあるIcoSetup64.ini設定ファイルを検査することで、SMSLogFileのパスを発見できます。SMSLogFileのパスは図4に記載の通りC:\\usersiconics\_user\\AppData\\Local\\Temp\\logs\\log.txtとなります。
![スクリプトやコードを表示するメモ帳ウィンドウのスクリーンショット。テキストにはファイルパス、設定、コンフィギュレーションが含まれる。ファイルパス "C:\\Users\\CLOSES~1\\Workspace\\task\\Temp\\deploylog.txt"がハイライトされる。](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/02/word-image-391793-172703-4.png) 図4. IcoSetup64.ini 設定ファイルで強調表示されている SMSLogFile パス。

### ステップ2

攻撃者は、SMSLogFileの場所からターゲットとなるバイナリに対して、[特別に細工したシンボリックリンク](https://github.com/googleprojectzero/symboliclink-testing-tools)（symlink）を作成します。攻撃者は、このシンボリックリンクを作成するために管理者権限を必要としません。セキュリティ評価では、cng.sysをターゲット・バイナリとして選択済みです。その後、PagerCfg.exeはこのバイナリの内容を書き込みか上書きし、結果的にターゲットバイナリを破壊します。

cng.sys ドライバーは、[Microsoft Cryptography API: Next Generation (CNG](https://learn.microsoft.com/en-us/windows/win32/seccng/cng-features)) で使用されます。CNG は、Windows システムコンポーネントにおける暗号化サービスを提供するものです。通常、cng.sys ドライバーは C:\\Windows\\System32\\drivers ディレクトリに存在します。しかし、もし cng.sys がその親ディレクトリである C:\\Windows\\System32 に存在する場合、Windows は C:\\Windows\\System32\\drivers からではなく、C:\\Windows\\System32 からドライバーファイルをロードしようとする可能性があります。

攻撃者がC:\\Windows\\System32\\cng.sys に無効なドライバを作成したり、有効なドライバを破損させたりすると、オペレーティングシステムは起動に失敗します。これは、Object ManagerのシンボリックリンクとNTFSマウントポイントを組み合わせて、管理者権限なしでファイルのシンボリックリンクを作成することで実現できます。

### ステップ3

攻撃者はその後、管理者がSMS Unicode設定ウィンドウからテストメッセージを送信するか、AlarmWorx MMXが自動的にアラートを発出するのを待ちます。

図 5 は、SMSlogFile パスを含む、セキュリティ評価中に使用した SMS Unicode設定項目の例です。
![SMS Unicode 設定ウィンドウのスクリーンショット。Device(COM5)、Baudrate(38400)、Pin(1231a)、Recipients、Body(最大70文字)、LogFile path("C:\\Users\\ICONICS\_USER\\AppData\\Local\\Temp\\log")のフィールドを含む。SMS送信、ログ閲覧、設定確認などのボタンがある。注意書きによると、モデムの動作には特定のボーレートが必要な場合がある。](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/02/word-image-394045-172703-5.png) 図5.SMS Unicode Configuration ウィンドウ。

SMSが送信されると、この設定はそのロギング情報をC:\\ProgramData\\ICONICS\\LogFiles\\log.txtからC:\\Windows\\System32\\cng.sys へのシンボリックリンクをたどるように指示し、ログデータを実質的にC:\\Windows\\System32\\cng.sys へとリダイレクト（出力）します。

変更されたcng.sysの内容には、期待されたバイナリの代わりにSMS情報のログデータが含まれるようになります。これは図6に示すように、[CFF](https://ntcore.com/explorer-suite/)エクスプローラを使用してC:\\Windows\\System32\\cng.sysを調査することで確認できました。
![ファイル "cng.sys "のHex Editorタブを示すCFF Explorer VIIIソフトウェアのスクリーンショット。ウィンドウの左側に16進数、右側に対応するASCII文字が表示されます。](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/02/word-image-396100-172703-6.png) 図6. エクスプロイトによって新しく作成されたcng.sysファイルの16進数ダンプ。

### ステップ4

マシンを再起動すると、オペレーティング・システムはC:\\Windows\\System32\\cng.sysをロードしようとしますが、新しく変更されたファイルは有効なドライバーではなくログファイルであるため、読み込み処理は失敗します。この障害は、図7に示すように、オペレーティング・システムが修復モードで失敗し、スタックする原因となります。
![青いWindowsロゴが中央にある黒い画面。ロゴの下には "自動修理の準備中 "と書かれている。](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/02/word-image-398815-172703-7.png) 図7. 破損したドライバによって引き起こされるWindows起動ループ。

このDoS攻撃手法を要約すると、次のようになります：

* 管理者権限を持たないローカルユーザーとしてログインした状態で、攻撃者はまず、管理者がIcoSetup64.iniファイルにあらかじめ設定したSMSLogFileのパスを特定します。
* 次に、シンボリックリンクを作成することで、攻撃者はcng.sys ドライバのような重要なバイナリを破壊します。
* 攻撃者はその後、管理者がSMSをトリガーし、ログ情報をcng.sysファイルにリダイレクトするのを待ち、その結果、cng.sysドライバの破損したバージョンが生成されます。
* 再起動すると、オペレーティング・システムは破損したドライバーをロードしようとして失敗します。この結果、起動に失敗して、マシンが修復モードでスタックし、重要なOTエンジニアリング・ワークステーションでDoSが発生します。

以前の脅威調査記事で解説した[脆弱性CVE-2024-7587](https://unit42.paloaltonetworks.com/vulnerabilities-in-iconics-software-suite/)が存在しなかったとしても、ログファイルが他の手段で非特権ユーザーによって書き込み可能な状態になれば、攻撃者はCVE-2025-0921を悪用する可能性があります。例えば、設定ミス、他の脆弱性、ファイル操作権限を変更するソーシャルエンジニアリング攻撃などが挙げられます。

## 結論

特権ファイルシステムが攻撃者に悪用される可能性は、そのプロセスを実行するシステムに及ぼす危険性にかかわらずしばしば見過ごされがちです。こうした脆弱性がOT環境で発見された場合、その重要性は極めて高くなります。

Microsoft Windows版 Iconics Suite（バージョン10.97.2以前）において脆弱性が発見されたことは、強固なセキュリティ対策を講じる重要性を改めて浮き彫りにしています。プロアクティブな対策を講じることで、こうした脆弱性の影響を緩和し、潜在的な悪用からシステムを保護することが可能になります。

パロアルトネットワークスのお客様は、以下の製品を通じて、上記の脅威に対する確実な保護を構築いただけます。

パロアルトネットワークス [OTデバイスセキュリティ](https://www.paloaltonetworks.com/network-security/zero-trust-ot-security)は、Iconics Suite などの SCADA アプリケーションを実行しているシステムを含む、潜在的なリスクの露出を評価できるよう支援します。[次世代ファイアウォール](https://www.paloaltonetworks.com/network-security/next-generation-firewall) (NGFW)と組み合わせることで、セグメンテーションやアクセス制御を適用し、CVE-2025-0921のような脆弱性のローカルでの悪用に伴うリスクを低減することができます。

情報漏えいの可能性がある場合、または緊急の案件がある場合は[Unit 42インシデント レスポンス チーム](https://start.paloaltonetworks.com/contact-unit42.html)までご連絡ください。

* 北米(フリーダイヤル):866.486.4842 (866.4.UNIT42)
* ヨーロッパ/中東/アフリカ(EMEA): +31.20.299.3130
* アジア太平洋: +65.6983.8730
* 日本: +81.50.1790.0200
* オーストラリア: +61.2.4062.7950
* インド: 000 800 050 45107
* 韓国: +82.080.467.8774

パロアルトネットワークスは、本調査結果を Cyber Threat Alliance (CTA)のメンバーと共有しています。CTAの会員は、このインテリジェンス情報を利用して、その顧客に対して迅速に保護をデプロイし、悪意のあるサイバー アクターを組織的に阻止しています。[サイバー脅威アライアンス](https://www.cyberthreatalliance.org)について詳細をご確認ください。

## その他の資料

* [SCADAシステムに複数の脆弱性が発見される](https://unit42.paloaltonetworks.com/vulnerabilities-in-iconics-software-suite/) - Unit 42
* [GENESIS64TMとMC Works64のマルチエージェント通知機能における情報改ざんの脆弱性](https://www.mitsubishielectric.com/psirt/vulnerability/pdf/2025-002_en.pdf) - 三菱電機株式会社
* [過去へのリンクWindowsでシンボリックリンクを悪用](https://infocon.org/cons/SyScan/SyScan%202015%20Singapore/SyScan%202015%20Singapore%20presentations/SyScan15%20James%20Forshaw%20-%20A%20Link%20to%20the%20Past.pdf)- James Forshaw, Google Project Zero
* [シンボリックリンク・テスティング・スイート](https://github.com/googleprojectzero/symboliclink-testing-tools/blob/main/CreateSymlink/CreateSymlink_readme.txt)- James Forshaw, Google Project Zero
  トップに戻る

### タグ

* [CVE-2025-0921](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-0921/ "CVE-2025-0921")
* [Privilege escalation](https://unit42.paloaltonetworks.com/ja/tag/privilege-escalation-ja/ "privilege escalation")
* [SCADA](https://unit42.paloaltonetworks.com/ja/tag/scada/ "SCADA")  
  [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research") [次ページ:2026年冬季オリンピックに対するロシアのサイバー脅威を理解する](https://unit42.paloaltonetworks.com/ja/russian-cyberthreat-2026-winter-olympics/ "2026年冬季オリンピックに対するロシアのサイバー脅威を理解する")

### 目次

* 

### 関連記事

* [新たなアップデート。進化し続ける強制認証テクニック](https://unit42.paloaltonetworks.com/ja/authentication-coercion/ "article - table of contents")
* [二重特権昇格攻撃チェーン: GKE (Google Kubernetes Engine) で監視やサービス メッシュの構成と権限をエクスプロイトして Kubernetes で不正アクセスを取得する手法](https://unit42.paloaltonetworks.com/ja/google-kubernetes-engine-privilege-escalation-fluentbit-anthos/ "article - table of contents")
* [Fighting Ursa (APT28) の隠密作戦で学ぶ APT 脅威の被害者学](https://unit42.paloaltonetworks.com/ja/russian-apt-fighting-ursa-exploits-cve-2023-233397/ "article - table of contents")

## 関連項目 脆弱性 リソース

![Pictorial representation of a severe Linux vulnerability. Close-up of a woman wearing glasses and focusing intently on a computer screen.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/05/05_Vulnerabilities_1920x900-2-1-786x368.jpg)  
[![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年5月5日 [#### Copy Fail:ここ数年で最も深刻なLinuxの脅威について必要な知識](https://unit42.paloaltonetworks.com/ja/cve-2026-31431-copy-fail/)

* [Containers](https://unit42.paloaltonetworks.com/ja/tag/containers-ja/ "Containers")

* [CVE-2026-31431](https://unit42.paloaltonetworks.com/ja/tag/cve-2026-31431/ "CVE-2026-31431")

* [Kubernetes](https://unit42.paloaltonetworks.com/ja/tag/kubernetes-ja/ "Kubernetes")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/cve-2026-31431-copy-fail/ "Copy Fail:ここ数年で最も深刻なLinuxの脅威について必要な知識")  
  ![Pictorial representation of BeyondTrust vulnerability CVE-2026-1731. Digital art depicting a stylized mountain range with vibrant blue and red hues. The peaks are accentuated by glowing particles and an abstract, starry backdrop, creating a futuristic landscape.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/02/14_Overview_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年2月19日 [#### BeyondTrustの深刻な脆弱性（CVE-2026-1731）の悪用においてVShellおよびSparkRATを確認](https://unit42.paloaltonetworks.com/ja/beyondtrust-cve-2026-1731/)

* [Bash](https://unit42.paloaltonetworks.com/ja/tag/bash-ja/ "bash")

* [CVE-2026-1731](https://unit42.paloaltonetworks.com/ja/tag/cve-2026-1731/ "CVE-2026-1731")

* [Powershell](https://unit42.paloaltonetworks.com/ja/tag/powershell-ja/ "Powershell")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/beyondtrust-cve-2026-1731/ "BeyondTrustの深刻な脆弱性（CVE-2026-1731）の悪用においてVShellおよびSparkRATを確認")  
  ![](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/02/AdobeStock_1020436911-786x440.jpeg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年2月17日 [#### 野放し状態で悪用されているIvanti EPMMの深刻な脆弱性](https://unit42.paloaltonetworks.com/ja/ivanti-cve-2026-1281-cve-2026-1340/)

* [CVE-2026-1281](https://unit42.paloaltonetworks.com/ja/tag/cve-2026-1281/ "CVE-2026-1281")

* [CVE-2026-1340](https://unit42.paloaltonetworks.com/ja/tag/cve-2026-1340/ "CVE-2026-1340")

* [Ivanti](https://unit42.paloaltonetworks.com/ja/tag/ivanti-ja/ "Ivanti")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/ivanti-cve-2026-1281-cve-2026-1340/ "野放し状態で悪用されているIvanti EPMMの深刻な脆弱性")  
  ![Pictorial representation of remote code execution in AI and machine learning libraries. Close-up of a woman wearing glasses and focusing intently on a computer screen.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/01/05_Vulnerabilities_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年1月13日 [#### 最新のAI/MLフォーマットとライブラリによるリモート コード実行](https://unit42.paloaltonetworks.com/ja/rce-vulnerabilities-in-ai-python-libraries/)

* [Apple](https://unit42.paloaltonetworks.com/ja/tag/apple-ja/ "Apple")

* [CVE-2025-23304](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-23304/ "CVE-2025-23304")

* [CVE-2026-22584](https://unit42.paloaltonetworks.com/ja/tag/cve-2026-22584/ "CVE-2026-22584")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/rce-vulnerabilities-in-ai-python-libraries/ "最新のAI/MLフォーマットとライブラリによるリモート コード実行")  
  ![Pictorial representation of MongoBleed, CVE-2025-14847. Digital image featuring a glowing padlock icon superimposed on a background of streaming blue binary code, symbolizing cybersecurity.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/01/AdobeStock_233494953-786x429.jpeg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年1月13日 [#### 脅威ブリーフ: MongoDB の脆弱性 (CVE-2025-14847)](https://unit42.paloaltonetworks.com/ja/mongobleed-cve-2025-14847/)

* [CVE-2025-14847](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-14847/ "CVE-2025-14847")

* [MongoDB](https://unit42.paloaltonetworks.com/ja/tag/mongodb-ja/ "MongoDB")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/mongobleed-cve-2025-14847/ "脅威ブリーフ: MongoDB の脆弱性 (CVE-2025-14847)")  
  ![Pictorial representation of CVE-2025-55182 (React) and CVE-2025-66478 (Next.js). Close-up of a digital display on electronic equipment with illuminated text reading "SYSTEM HACKED" in red, set against a blurred background of blue and red lights.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/12/02_Vulnerabilities_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2025年12月12日 [#### React Server Components における重大な脆弱性の悪用 (12月12日更新)](https://unit42.paloaltonetworks.com/ja/cve-2025-55182-react-and-cve-2025-66478-next/)

* [Cobalt Strike](https://unit42.paloaltonetworks.com/ja/tag/cobalt-strike-ja/ "Cobalt Strike")

* [CVE-2025-55182](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-55182-ja/ "CVE-2025-55182")

* [CVE-2025-66478](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-66478-ja/ "CVE-2025-66478")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/cve-2025-55182-react-and-cve-2025-66478-next/ "React Server Components における重大な脆弱性の悪用 (12月12日更新)")  
  ![Pictorial representation of an authentication coercion attack. Panoramic view of a city skyline at night, featuring vibrant light beams from skyscrapers and a deep blue sky.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/11/07_Vulnerabilities_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2025年11月10日 [#### 新たなアップデート。進化し続ける強制認証テクニック](https://unit42.paloaltonetworks.com/ja/authentication-coercion/)

* [Mimikatz](https://unit42.paloaltonetworks.com/ja/tag/mimikatz-ja/ "Mimikatz")

* [PrintNightmare](https://unit42.paloaltonetworks.com/ja/tag/printnightmare-ja/ "PrintNightmare")

* [Privilege escalation](https://unit42.paloaltonetworks.com/ja/tag/privilege-escalation-ja/ "privilege escalation")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/authentication-coercion/ "新たなアップデート。進化し続ける強制認証テクニック")  
  ![Pictorial representation of LANDFALL spyware. An illustration of a glowing red warning icon centered on a detailed blue circuit board background, representing a vulnerability in Samsung Galaxy devices.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/11/09_Nation-State-cyberattacks_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2025年11月7日 [#### LANDFALL: Samsungデバイスを標的とするエクスプロイト チェーンで使用される、新種の商用グレードAndroidスパイウェア](https://unit42.paloaltonetworks.com/ja/landfall-is-new-commercial-grade-android-spyware/)

* [Android](https://unit42.paloaltonetworks.com/ja/tag/android-ja/ "Android")

* [Apple](https://unit42.paloaltonetworks.com/ja/tag/apple-ja/ "Apple")

* [CVE-2025-21042](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-21042-ja/ "CVE-2025-21042")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/landfall-is-new-commercial-grade-android-spyware/ "LANDFALL: Samsungデバイスを標的とするエクスプロイト チェーンで使用される、新種の商用グレードAndroidスパイウェア")  
  ![Pictorial representation of CVE-2025-59287. Digital image of a glowing padlock symbol representing cybersecurity on a network grid with blue and orange lights.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/10/08_DNS_Overview_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2025年11月3日 [#### Microsoft WSUSのリモートコード実行の脆弱性（CVE-2025-59287）、実環境における活発な悪用を確認（11月3日更新）](https://unit42.paloaltonetworks.com/ja/microsoft-cve-2025-59287/)

* [CVE-2025-59287](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-59287-ja/ "CVE-2025-59287")

* [Microsoft](https://unit42.paloaltonetworks.com/ja/tag/microsoft-ja/ "Microsoft")

* [Microsoft Vulnerability](https://unit42.paloaltonetworks.com/ja/tag/microsoft-vulnerability-ja/ "Microsoft Vulnerability")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/microsoft-cve-2025-59287/ "Microsoft WSUSのリモートコード実行の脆弱性（CVE-2025-59287）、実環境における活発な悪用を確認（11月3日更新）")

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)  
  ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg) ![Enlarged Image]()  
  ![Newsletter](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/04/Unit-42_get-updates-banner.png)  
  ![UNIT 42 Small Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/palo-alto-logo-small.svg) Unit 42 からの最新情報を取得

## 進化する脅威の状況を常に先取り

メール アドレス

本フォームを送信することにより、[利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)に同意し、[プライバシー ポリシー](https://www.paloaltonetworks.jp/legal-notices/privacy)を承認したことになります。

本サイトは reCAPTCHA で保護されており、Googleの[プライバシー ポリシー](https://policies.google.com/privacy) と[サービス利用規約](https://policies.google.com/terms)が適用されます。

Invalid captcha!
サブスクライブ ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg) ![loader](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-loader.svg)  
{#footer} 製品とサービス

* [AI利用ネットワーク セキュリティ プラットフォーム](https://www.paloaltonetworks.jp/network-security)

* [AIのセキュア バイ デザイン](https://www.paloaltonetworks.jp/precision-ai-security/secure-ai-by-design)

* [Prisma AIRS](https://www.paloaltonetworks.jp/prisma/prisma-ai-runtime-security)

* [AI Access Security](https://www.paloaltonetworks.jp/sase/ai-access-security)

* [クラウド提供型セキュリティ サービス](https://www.paloaltonetworks.jp/network-security/security-subscriptions)

* [Advanced Threat Prevention](https://www.paloaltonetworks.jp/network-security/advanced-threat-prevention)

* [Advanced URL Filtering](https://www.paloaltonetworks.jp/network-security/advanced-url-filtering)

* [Advanced WildFire](https://www.paloaltonetworks.jp/network-security/advanced-wildfire)

* [Advanced DNS Security](https://www.paloaltonetworks.jp/network-security/advanced-dns-security)

* [Enterprise Data Loss Prevention](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Enterprise IoT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/enterprise-iot-security)

* [Medical IoT Security](https://www.paloaltonetworks.jp/network-security/medical-device-security)

* [Industrial OT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/industrial-ot-security)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [次世代ファイアウォール](https://www.paloaltonetworks.jp/network-security/next-generation-firewall)

* [ハードウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/hardware-firewall-innovations)

* [ソフトウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/software-firewalls)

* [Strata Cloud Manager](https://www.paloaltonetworks.jp/network-security/strata-cloud-manager)

* [SD-WAN for NGFW](https://www.paloaltonetworks.jp/network-security/sd-wan-subscription)

* [PAN-OS](https://www.paloaltonetworks.jp/network-security/pan-os)

* [Panorama](https://www.paloaltonetworks.jp/network-security/panorama)

* [セキュア アクセス サービス エッジ](https://www.paloaltonetworks.jp/sase)

* [Prisma SASE](https://www.paloaltonetworks.jp/sase)

* [App Acceleration](https://www.paloaltonetworks.jp/sase/app-acceleration)

* [自律型デジタルエクスペリエンス管理](https://www.paloaltonetworks.jp/sase/adem)

* [Enterprise DLP](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Prisma Access](https://www.paloaltonetworks.jp/sase/access)

* [Prisma Browser](https://www.paloaltonetworks.jp/sase/prisma-browser)

* [Prisma SD-WAN](https://www.paloaltonetworks.jp/sase/sd-wan)

* [リモート ブラウザ分離](https://www.paloaltonetworks.jp/sase/remote-browser-isolation)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [AI駆動型セキュリティ運用プラットフォーム](https://www.paloaltonetworks.jp/cortex)

* [Cloud Security](https://www.paloaltonetworks.jp/cortex/cloud)

* [Cortex Cloud](https://www.paloaltonetworks.jp/cortex/cloud)

* [Application Security](https://www.paloaltonetworks.jp/cortex/cloud/application-security)

* [Cloud Posture Security](https://www.paloaltonetworks.jp/cortex/cloud/cloud-posture-security)

* [Cloud Runtime Security](https://www.paloaltonetworks.jp/cortex/cloud/runtime-security)

* [Prisma Cloud](https://www.paloaltonetworks.jp/prisma/cloud)

* [AI駆動型SOC](https://www.paloaltonetworks.jp/cortex)

* [Cortex XSIAM](https://www.paloaltonetworks.jp/cortex/cortex-xsiam)

* [Cortex XDR](https://www.paloaltonetworks.jp/cortex/cortex-xdr)

* [Cortex XSOAR](https://www.paloaltonetworks.jp/cortex/cortex-xsoar)

* [Cortex Xpanse](https://www.paloaltonetworks.jp/cortex/cortex-xpanse)

* [Unit 42マネージド ディテクション\&レスポンス](https://www.paloaltonetworks.jp/cortex/managed-detection-and-response)

* [マネージドXSIAM](https://www.paloaltonetworks.jp/cortex/managed-xsiam)

* [次世代のアイデンティティ セキュリティ](https://www.paloaltonetworks.jp/idira)

* [特権アクセス管理](https://www.paloaltonetworks.jp/idira/human/privileged-access-management)

* [アイデンティティ管理とアクセス管理](https://www.paloaltonetworks.jp/idira/human/identity-and-access-management)

* [Endpoint Privilege Manager](https://www.paloaltonetworks.jp/idira/human/endpoint-privilege-manager)

* [アイデンティティ ガバナンス](https://www.paloaltonetworks.jp/idira/human/identity-governance)

* [従業員パスワード管理](https://www.paloaltonetworks.jp/idira/human/workforce-password-management)

* [エージェンティック アイデンティティ](https://www.paloaltonetworks.jp/idira/agentic)

* [シークレット管理](https://www.paloaltonetworks.jp/idira/machine/secrets-management)

* [統合型シークレット ガバナンス](https://www.paloaltonetworks.jp/idira/machine/unified-secrets-governance)

* [アプリケーションの認証情報配信](https://www.paloaltonetworks.jp/idira/machine/application-credentials-delivery)

* [ベンダーの特権アクセス](https://www.paloaltonetworks.jp/idira/human/vendor-privileged-access)

* [脅威インテリジェンス\&インシデント レスポンス サービス](https://www.paloaltonetworks.jp/unit42)

* [予防評価](https://www.paloaltonetworks.jp/unit42/assess)

* [インシデント レスポンス](https://www.paloaltonetworks.jp/unit42/respond)

* [セキュリティ戦略を変革](https://www.paloaltonetworks.jp/unit42/transform)

* [脅威インテリジェンスについて](https://www.paloaltonetworks.jp/unit42/threat-intelligence-partners)  
  会社名

* [パロアルトネットワークスについて](https://www.paloaltonetworks.jp/about-us)

* [採用情報](https://jobs.paloaltonetworks.com/en/)

* [お問合せ](https://www.paloaltonetworks.jp/company/contact-sales)

* [企業責任](https://www.paloaltonetworks.com/about-us/corporate-responsibility)

* [お客様向け](https://www.paloaltonetworks.jp/customers)

* [IR](https://investors.paloaltonetworks.com/)

* [拠点](https://www.paloaltonetworks.com/about-us/locations)

* [ニュースルーム](https://www.paloaltonetworks.jp/company/newsroom)  
  人気のあるリンク

* [ブログ](https://www.paloaltonetworks.com/blog/?lang=ja)

* [コミュニティ](https://www.paloaltonetworks.com/communities)

* [コンテンツライブラリ](https://www.paloaltonetworks.jp/resources)

* [Cyberpedia](https://www.paloaltonetworks.jp/cyberpedia)

* [イベントセンター](https://events.paloaltonetworks.com/)

* [電子メール設定の管理](https://start.paloaltonetworks.com/preference-center)

* [製品A〜Z](https://www.paloaltonetworks.jp/products/products-a-z)

* [製品認証](https://www.paloaltonetworks.com/legal-notices/trust-center/compliance)

* [脆弱性の報告](https://www.paloaltonetworks.com/security-disclosure)

* [サイトマップ](https://www.paloaltonetworks.jp/sitemap)

* [テクニカル ドキュメント](https://docs.paloaltonetworks.com/)

* [Unit 42](https://unit42.paloaltonetworks.jp/)

* [個人情報の販売および共有禁止](https://panwedd.exterro.net/portal/dsar.htm?target=panwedd)
  ![Palo Alto Networks Logo](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/pan-logo-dark.svg)

* [プライバシー](https://www.paloaltonetworks.jp/legal-notices/privacy)

* [トラスト センター](https://www.paloaltonetworks.jp/legal-notices/trust-center)

* [利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)

* [ドキュメント](https://www.paloaltonetworks.jp/legal-notices)

Copyright © 2026 Palo Alto Networks. All Rights Reserved

* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/youtube-black.svg)](https://www.youtube.com/user/paloaltonetworks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/twitter-x-black.svg)](https://twitter.com/PaloAltoNtwks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/facebook-black.svg)](https://www.facebook.com/PaloAltoNetworks/)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/linkedin-black.svg)](https://www.linkedin.com/company/palo-alto-networks)
* [![](https://www.paloaltonetworks.jp/content/dam/pan/en_US/images/icons/podcast.svg)](https://unit42.paloaltonetworks.com/unit-42-threat-vector-podcast/)
* JP  
  Select your language  
  ![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg) ![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg) ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg)

### Default Heading

Read the article ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg)  
Seekbar

![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg)  
![Volume](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-volume.svg)  
Volume
![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg)
